Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slither-mcp — Servidor MCP para análise estática Slither de contratos inteligentes Solidity | Kitploit
Ferramentas/GitHubGitHub/trailofbits/slither-mcp
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoTestes de Segurança de APIsDevSecOpsSegurança de IA
GitHubtrailofbits/slither-mcp

slither-mcp

Servidor MCP para análise estática Slither de contratos inteligentes Solidity

Ver Repositório
96104há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Slither MCP Server

Tests Python 3.11+ License: AGPL v3

Um servidor Model Context Protocol (MCP) que fornece capacidades de análise estática para contratos inteligentes Solidity utilizando Slither.

Visão Geral

Este servidor MCP encapsula a funcionalidade de análise estática do Slither, tornando-a acessível através do Model Context Protocol. Ele pode analisar projetos Solidity (Foundry, Hardhat, etc.) e gerar metadados abrangentes sobre contratos, funções, hierarquias de herança e muito mais.

Você também pode usar o Slither MCP como uma API Slither fácil de usar para outros casos de uso.

Funcionalidades

  • Caching: Execuções do Slither são armazenadas em cache em {$PROJECT_PATH}/artifacts/project_facts.json para carregamentos subsequentes mais rápidos
  • Ferramentas MCP: Consulte informações de contratos e funções através das ferramentas MCP
  • Análise de Segurança: Execute detectores do Slither e acesse resultados com filtragem
  • Análise Abrangente: Extrai informações detalhadas sobre:
    • Metadados do contrato (flags abstrato, interface, biblioteca)
    • Assinaturas de funções e modificadores
    • Hierarquias de herança
    • Relacionamentos de chamadas de funções (chamadas internas, externas, de biblioteca)
    • Vulnerabilidades de segurança e problemas de qualidade de código
    • Localizações do código-fonte
  • Embora esta seja uma versão v1.0, antecipamos mudanças na API à medida que recebermos mais feedback.

    Instalação

    Este projeto utiliza UV para gerenciamento de pacotes:

    root@kitploit:~
    # Instalar dependências
    uv sync
    
    # Ou instalar em modo de desenvolvimento
    uv pip install -e .
    

    Utilização

    Utilização Básica

    Inicie o servidor Slither MCP:

    root@kitploit:~
    uv run slither-mcp
    

    Todas as ferramentas aceitam um parâmetro path que especifica qual projeto Solidity analisar. Projetos são automaticamente armazenados em cache em <path>/artifacts/project_facts.json para consultas subsequentes mais rápidas.

    Utilização no Claude Code

    root@kitploit:~
    claude mcp add --transport stdio --scope user slither -- uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp
    

    Utilização no Cursor

    Certifique-se de que o uvx esteja no seu PATH do Cursor usando sudo ln -s ~/.local/bin/uvx /usr/local/bin/uvx

    No seu ~/.cursor/mcp.json:

    root@kitploit:~
    {
      "mcpServers": {
        "slither-mcp": {
          "command": "uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp",
        }
      }
    }
    

    Métricas e Privacidade

    O Slither MCP inclui métricas opcionais para ajudar a melhorar a confiabilidade, informando-nos com que frequência os LLMs usam cada ferramenta e sua taxa de chamadas bem-sucedidas. As métricas estão ativadas por padrão, mas podem ser permanentemente desativadas.

    O Que Coletamos

    • Eventos de chamada de ferramenta (quais ferramentas são usadas)
    • Status de sucesso/falha

    Não coletamos: parâmetros de chamada de ferramenta, detalhes de contratos, nomes de funções ou qualquer informação específica do projeto.

    Desativando Métricas

    Para desativar permanentemente:

    root@kitploit:~
    uv run slither-mcp --disable-metrics
    

    Para detalhes completos, veja METRICS.md.

    Ferramentas MCP

    O servidor expõe ferramentas para consultar informações de contratos e funções. Todas as ferramentas aceitam um parâmetro path que especifica o diretório do projeto Solidity a ser analisado.

    Ferramentas de Consulta

    1. list_contracts - Listar contratos com filtros

    Requer: path (diretório do projeto) Filtrar contratos por tipo (concreto, abstrato, interface, biblioteca) ou padrão de caminho.

    2. get_contract - Obter informações detalhadas do contrato

    Recuperar metadados completos do contrato, incluindo funções, herança e flags.

    3. get_contract_source - Obter código-fonte do contrato

    Retorna o código-fonte completo do arquivo Solidity que contém o contrato especificado.

    4. get_function_source - Obter código-fonte da função

    Retorna o código-fonte de uma função específica com números de linha. Útil para análise focada.

    5. list_functions - Listar funções com filtros

    Filtrar funções por contrato, visibilidade ou modificadores.

    6. function_callees - Obter relacionamentos de chamadas de função

    Retorna chamadas internas, externas e de biblioteca para uma função, incluindo detecção de chamadas de baixo nível.

    7. function_callers - Obter funções que chamam uma função alvo

    Retorna todas as funções que chamam a função alvo especificada, agrupadas por tipo de chamada (interna, externa, biblioteca). Esta é a inversa de function_callees.

    8. get_inherited_contracts - Obter herança de contrato

    Retorna uma árvore recursiva de todos os contratos dos quais um contrato herda (pais e ancestrais).

    9. get_derived_contracts - Obter contratos que herdam deste

    Retorna uma árvore recursiva de todos os contratos que herdam de um contrato (filhos e descendentes).

    10. list_function_implementations - Encontrar implementações de função

    Encontra todas as implementações de uma assinatura de função entre contratos.

    11. list_detectors - Listar detectores Slither disponíveis

    Retorna metadados sobre os detectores do Slither, incluindo nomes, descrições, níveis de impacto e classificações de confiança. Suporta filtragem por nome ou descrição.

    12. run_detectors - Obter resultados dos detectores com filtragem

    Retorna resultados em cache dos detectores. Filtre por nomes de detectores, nível de impacto (Alto, Médio, Baixo, Informativo) ou nível de confiança (Alto, Médio, Baixo).

    Todas as ferramentas retornam respostas com um booleano success e, ou campos de dados, ou um error_message. Consulte as implementações individuais das ferramentas em slither_mcp/tools/ para esquemas detalhados e uso.

    Uso do Cliente

    O pacote slither-mcp inclui um cliente Python tipado (SlitherMCPClient) para interagir programaticamente com o servidor Slither MCP. Isso é útil para construir ferramentas, scripts ou agentes que precisam consultar projetos Solidity.

    O cliente fornece:

    • Métodos type-safe para todas as ferramentas MCP
    • Serialização/desserialização automática de modelos Pydantic
    • Métodos auxiliares para padrões comuns
    • Wrappers de ferramentas para integração com agentes pydantic-ai

    Para exemplos de uso detalhados e documentação, consulte CLIENT_USAGE.md.

    Requisitos

    • Python 3.11+
    • Configuração do compilador Solidity (Foundry, Hardhat ou similar)
    • Slither e suas dependências

    Desenvolvimento

    Hooks Pre-commit

    Instale os hooks pre-commit para executar linting antes dos commits:

    root@kitploit:~
    pre-commit install
    

    Executando Testes

    root@kitploit:~
    uv run pytest
    
    Baixar ferramenta